Перейти к содержанию

KAV 7.0, отключено обновление 2


Рекомендуемые сообщения

Это повторные логи? Если нет, то эти нужног удалить и сделать новые (необходимо для проверки эффективности лечения).

Изменено пользователем Евгений Малинин
Ссылка на комментарий
Поделиться на другие сайты

А эти файлы с компа на работе.

Скажу что не нравится мне:

C:\WINDOWS\system32\ckvo0.dll

C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL - модуль MyCentria сами ставили? Если нет, то затереть надобно.

C:\WINDOWS\system32\ckvo.exe

D:\kk3.bat

D:\autorun.inf

C:\kk3.bat

C:\autorun.inf

cnab4rpk.exe - у вас принтер Canon?

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Просьба модераторам следовать этому правилу:для каждой системы своя тема,чтобы путаницы избежать :)

Сообщение от модератора AZЪ
просьба пользоваться кнопкой репорт для предложений :)
Ссылка на комментарий
Поделиться на другие сайты

Отключите восстановление системы!

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\kk3.bat','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\kk3.bat','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\ckvo.exe','');
QuarantineFile('C:\WINDOWS\iexplore.exe','');
QuarantineFile('C:\WINDOWS\system32\ckvo0.dll','');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');	 
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DeleteFile('C:\WINDOWS\system32\ckvo0.dll');
DeleteFile('C:\WINDOWS\iexplore.exe');
DeleteFile('C:\WINDOWS\system32\ckvo.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\kk3.bat');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\kk3.bat');
BC_ImportALL;  
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Компьютер перезагрузится.

 

Выполните еще один скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Ссылка на комментарий
Поделиться на другие сайты

у вас принтер Canon?

Да, на работе CANON и EPSON стоят, модуль My Centria - это интернет игрушка.

 

Это повторные логи?

Это не повторные логи, это логи с компа на работе. Дома и на работе одна и та-же фигня с Касперским: пишет что обновление отключено и не хочет обновляться вообще. Сейчас на работе попробую скриншот окошка сделать и выложу здесь.

 

Кстати и дома и на работе не могу включить показ скрытых и системных файлов и папок. Вроде галочка устанавливается, жмешь применить, а воз и ныне там. Без изменений и не открывает их.

Corel.bmp

Corel1.bmp

Одна и та-же картина дома и на работе.

Изменено пользователем abbat
Ссылка на комментарий
Поделиться на другие сайты

Небольшая просьба - скриншоты выкладывайте в формате JPG, а не bmp

В bmp быстрее можно обрисовать.

 

Скрипты выполняли?скрытые файлы сделаем не беспокойтесь

Сейчас сделаю.

Ссылка на комментарий
Поделиться на другие сайты

autorun.inf - Worm.Win32.AutoRun.mbk,

ckvo0.dll - Worm.Win32.AutoRun.lxx,

kk3.bat_ - Trojan-GameThief.Win32.Magania.abkt

 

Эти файлы определяются антивирусом. Обновите антивирусные базы.

 

Пожалуйста, при ответе включайте переписку целиком.

 

 

Этот ответ прислали с newvirus@kaspersky.com.

С удовольствием бы обновил, но не хочет.

Изменено пользователем abbat
Ссылка на комментарий
Поделиться на другие сайты

Новые логи с компьютера на работе.

hijackthis.rar

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

Скриншоты Касперского

post-6206-1220694483_thumb.jpg

post-6206-1220694477_thumb.jpg

Перестало писать, что обновление отключено, но по факту как не работало, так и не работает.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • Ekslva
      Автор Ekslva
      Добрый день!
      После удаления трояна с помощью Касперского, не работает центр обновлений, там вообще нет никакой информации. Находила также переименованные файлы с bkp.
      CollectionLog-2025.08.18-18.15.zip
    • Сергей1202
      Автор Сергей1202
      Вчера рабочий стол после перезагрузки стал черным но все значки остались, что делать я не знал и попробовал восстановить систему из точки восстановления, часа 4 или больше система востановлмвалась. После восстановления экран все также был черным, значки браузеров хром и Яндекс не реагировали. Сегодня переустановил Яндекс, скачал по новому хром-  в течении 10-15 минут шла инициализация Хром. Хотел бы узнать в чем причина неожижанного действия. И еще каждый раз когда открываю Хром, открывается окошко с - Что нового в 1ClickVPN.
       zip-архив с собранными логами - CollectionLog приложил
      CollectionLog-2025.08.12-10.28.zip
×
×
  • Создать...